Drevet av
Crypto News

Flagget live: Angriper veksler $11,5 mill. i stjålne Verus-aktiva til ETH etter oppsett av Tornado Cash

Et koordinert angrep tappet Verus–Ethereum-broen for omtrent 11,5 millioner dollar 18. mai, og sikkerhetsselskapet Blockaid knytter angriperens lommebok til Tornado Cash.

SKREVET AV
DEL
Flagget live: Angriper veksler $11,5 mill. i stjålne Verus-aktiva til ETH etter oppsett av Tornado Cash

Viktige punkter

  • Verus–Ethereum-broen mistet 11,5 millioner dollar, og angriperen konverterte 103,6 tBTC, 1 625 ETH og 147 000 USDC til ~5 402 ETH.
  • Blockaid flagget Verus-utnyttelsen i sanntid, og flere sikkerhetsselskaper bekreftet at angriperens lommebok ble «seedet» via Tornado Cash.
  • Angrepet er del av en bredere bølge, ettersom Peckshield allerede har sporet 8 bro-hack som totalt utgjør 328,6 millioner dollar i løpet av første halvdel av mai.

Angriper konverterer utbyttet til ETH, og Tornado Cash-sporet dukker opp

Verus–Ethereum-broen ble tappet for omtrent 11,5 millioner dollar i et koordinert angrep, der analyser bekrefter at angriperen hentet ut 103,6 tBTC, 1 625 ETH og 147 000 USDC fra broen før alle de stjålne eiendelene ble konvertert til omtrent 5 402 ETH (verdt rundt 11,4 millioner dollar) holdt på lommebokadressen 0x65Cb25F9.

Angriperen har allerede vekslet de stjålne midlene til 5 402 ETH (11,5 millioner dollar), ifølge Arkham

Sikkerhetsselskapet Blockaid sendte ut et varsel til fellesskapet der de identifiserte angrepet mens det pågikk, og bekreftet deretter at angriperens lommebok opprinnelig ble seedet med 1 ETH via Tornado Cash, en desentralisert kryptovalutamikser som lar brukere skjule opprinnelsen til midler.

Tornado Cash har dukket opp i flere etter-angrep-vaskespor etter flere store kryptotyverier de siste årene. I Verus-saken er den enslige ETH-seedingen i tråd med et kjent mønster der angripere klargjør en «ren» lommebok ved hjelp av mikseren før de flytter midler, slik at det ikke finnes noen direkte kobling mellom finansieringskilden deres og angrepsadressen.

Verus er en hybridblokkjede med proof-of-work og proof-of-stake, med fokus på personvern og selvstyrt identitet. Ethereum-broen deres lar brukere overføre eiendeler mellom de to nettverkene for å få tilgang til desentraliserte finansprotokoller (DeFi) og muligheter for avkastning.

Hastigheten på eiendelskonverteringen i Verus-angrepet er bemerkelsesverdig, ettersom alle tre aktivatypene (nemlig wrapped bitcoin, ether og stablecoins) ble vekslet til én enkelt eiendel (ETH) i løpet av et kort tidsrom, noe som gjør sporbarhet på tvers av kjeder minimal og forenkler veien til eventuell fremtidig hvitvasking.

Bruddet føyer seg inn i et akselererende mønster av brorelaterte tap i 2026, der Certik omtaler aprils angrepsbølge som et «skifte med høy innsats» i taktikker for tverrkjedet cyberkriminalitet, der angripere retter seg mot svakheter i broverifisering i et omfang uten sidestykke. Side om side har Peckshield sporet åtte bro-utnyttelser gjennom de to første ukene av mai, til sammen 328,6 millioner dollar.

Verus-hendelsen er det nyeste tilskuddet til denne løpende oversikten.